Echipa Kaspersky Digital Footprint Intelligence a descoperit aproape 40.000 de postări pe dark web (site-uri web anonime, nepublice) în ultimii doi ani despre vânzarea de informații corporative privilegiate.
Aceste postări sunt create de infractori cibernetici pentru a cumpăra, vinde sau distribui date furate de la diverse companii prin atacuri cibernetice.
Numărul postărilor care ofereau acces la infrastructura corporativă a crescut cu 16% față de anul precedent. La nivel mondial , în postările de pe dark web au fost menționate companii terțe care se oferea să vândă date sau acces.
Conform observațiilor experților de la Kaspersky Digital Footprint Intelligence, există o medie de 1.731 de mesaje pe dark web pe lună despre achiziționarea, vânzarea și distribuirea bazelor de date și documentelor interne ale companiei. Din ianuarie 2022 până în noiembrie 2023, au existat un total de aproape 40.000 de mesaje.
Un alt tip de date disponibile pe dark web este accesul la infrastructura corporativă, care permite infractorilor cibernetici să achiziționeze acces preexistent la o companie, facilitând optimizarea operațiunilor atacatorului.
Între ianuarie 2022 și noiembrie 2023 au existat peste 6.000 de mesaje pe dark web care promovau oferte similare. Acum, infractorii cibernetici oferă din ce în ce mai mult acces, numărul mediu de mesaje corespondente pe lună crescând cu 16%, de la 246 în 2022 la 286 în 2023.
Pentru a evita amenințările legate de încălcările de date, Kaspersky recomandă: Monitorizarea continuă a dark web-ului pentru postări false legate de încălcări de date, precum și urmărirea creșterii activității rău intenționate; dezvoltarea de planuri cuprinzătoare de răspuns la incidente, care ar trebui să includă echipe desemnate, canale de comunicare și protocoale care să permită gestionarea rapidă și eficientă a unor astfel de incidente atunci când acestea apar...
KIM THANH
Sursă
Comentariu (0)